View a markdown version of this page

Apresentar certificados de cliente aos serviços de backend com TLS mútuo no API Gateway - Amazon API Gateway

Apresentar certificados de cliente aos serviços de backend com TLS mútuo no API Gateway

O API Gateway pode apresentar um certificado de cliente ao backend durante o handshake TLS. Em seguida, o backend pode verificar se as solicitações vêm do API Gateway. Isso cria uma conexão TLS mútua entre o API Gateway e o serviço de backend.

Você pode escolher entre duas abordagens:

  • Certificados do Gerenciador de certificados da AWS (ACM): importe seu próprio certificado assinado por uma CA para o ACM e associe-o ao estágio da API. Com essa abordagem, você obtém cadeias de certificados completas, renovação automática e integração com sua infraestrutura de PKI existente.

  • Certificados gerados pelo API Gateway: gere um certificado autoassinado no API Gateway. Essa abordagem não exige infraestrutura externa de certificados. O certificado expira após 365 dias e deve ser rotacionado manualmente.